AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ソリューションアーキテクトは、会社のオンプレミスIDプロバイダー (IdP) とSAML 2.0フェデレーションを実装し、ユーザーがフェデレーションWebポータル経由で認証してAWSにアクセスできるようにしました。アーキテクトがポータルをテストすると、AWSへのアクセスは成功しますが、テストユーザーは同じポータル経由でAWSにアクセスできません。フェデレーションが正しく設定されていることを確認するために、アーキテクトは何を検証すべきですか? (3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: フェデレーションユーザー用のIAMロールに、設定されたSAMLプロバイダーをプリンシパルとしてリストする信頼ポリシーがあり、テストユーザーがIdPで正しく表現されていること(例:マッピングされたグループから欠落していないこと)。, Webポータルが、SAMLプロバイダーの正しいARN、IAMロールのARN、およびIdPからのSAMLアサーションを使用してAWS STS AssumeRoleWithSAMLを呼び出していること。, IdPが、組織内のユーザーまたはグループを適切なアクセス許可を持つIAMロールに正しくマッピングするSAMLアサーションを発行していること。.
これが解答である理由
フェデレーションユーザーがAWSにアクセスできない場合、SAML設定の主要な要素を確認する必要があります。
まず、フェデレーションユーザー用のIAMロールの信頼ポリシーが、設定されたSAMLプロバイダーをプリンシパルとして正しく指定していることを確認します。また、テストユーザーがIdPで適切に表現され、IAMロールにマッピングされるグループに属しているかも重要です。
次に、WebポータルがAWS STS Assume
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要